QRadar Network Threat Analytics 홈 페이지에 찾은 결과가 표시되지 않음
IBM® QRadar® Network Threat Analytics 홈 페이지에 찾은 결과가 표시되지 않는 몇 가지 이유가 있습니다.
올바르지 않은 인증 토큰 권한
인증 토큰에는 보안 프로파일 및 사용자 역할에 대한 관리자 권한이 있어야 합니다.
인증 토큰에 적절한 권한이 있는지 확인하려면 app.log 파일을 검토하여 다음과 유사한 메시지를 찾으십시오.
NBA-1 훈련된 모델에 대한 API 연결 오류 확인: {{"http_response": {"code": 403, "message": "Your account is not authorized to access the requested resource"}, "code": 26, "description": "", "details": {}, "message": "사용자에게 이 엔드포인트 리소스에 액세스할 권한이 부족합니다"}
로그 파일을 보려면 다음 단계를 수행하십시오.
- SSH를 사용하여 앱을 호스팅하는 시스템에 로그인하십시오.
- 이 명령을 입력하여 앱의
qapp ID을(를) 판별하십시오./opt/qradar/support/recon ps | grep "Network Threat Analytics" - 다음 방법 중 하나로 로그 파일을 보십시오.
- 앱 호스트에서 /store/docker/volumes/<qapp-####>/log/app.log 파일을 보십시오.
< qapp - ####> 변수는 QRadar Network Threat Analytics에 대한
qapp ID입니다. - 앱 컨테이너 내에서 /opt/app-root/store/log/app.log 파일을 보십시오.
- 앱 호스트에서 /store/docker/volumes/<qapp-####>/log/app.log 파일을 보십시오.
로그 파일이 인증 토큰에 적절한 권한이 없음을 표시하는 경우 이를 관리 토큰으로 대체하고 기준선 프로세스를 다시 시작해야 합니다. 토큰을 대체하는 가장 좋은 방법은 QRadar Network Threat Analytics 앱을 다시 설치하고 구성하는 것입니다. 인증 토큰을 사용하도록 앱을 구성하면 기준선 프로세스가 자동으로 시작됩니다.
기준선 프로세스가 실패했거나 완료되지 않았습니다.
QRadar Network Threat Analytics 가 네트워크 기준선을 작성하는 데 실패하면 홈 페이지에 찾은 결과가 표시되지 않습니다. QRadar 에 충분한 플로우 데이터가 없거나 인증서가 유효성 검증되지 않으면 프로세스가 실패할 수 있습니다.
프로세스가 실패했는지 여부를 판별하려면 로그 파일을 검토하십시오. 자세한 정보는 네트워크 기준선 작성 실패를 참조하십시오.